附件 D
灾难性风险评估(CRE)协议
附录 D 灾难性风险评估(CRE)协议
D‑1 触发标准 若系统满足以下任一条件,则必须在部署前通过 CRE: (a) 训练算力超过 10²⁶ FLOP。 (b) 自主交易权限日均 > $10 M/day。 (c) 递归事件: 任何启动自主代码生成、权重修改或超参数调优能力的行为,且该能力意在改变系统自身的认知架构、目标函数或 PDMA 逻辑。
D‑2 所需文件
- 独立红队报告(≥ 1 FTE 人月)。
- 可解释性 / 潜在目标探测研究。
- 终止开关与封控测试结果。
- 与当前前沿模型的对比基线。
- 由开发组织外部两位智慧权威双重签署确认。
D‑3 发布与托管 • 摘要报告在 30 天内公开。 • 完整技术文件托管于公认的国家安全监管机构。
D‑4 重新认证 • 任何重大模型修订后必须重新认证(> 2 % 参数变化量或架构变更)。
D‑5 失败响应 • 在缺陷得到整改并重新审计之前,禁止部署。